Dự án Google mới cung cấp thêm thời gian để giải quyết các lỗi bảo mật – Tin tức mới nhất



Trong một nỗ lực để cung cấp cho các nhà phát triển nhiều thời gian hơn để giải quyết các lỗ hổng bảo mật, Google đã thay đổi Dự án số không chương trình công bố cũng có thể có nghĩa là các công ty khác tung ra các bản vá nửa nướng.

Được công bố vào tháng 7 năm 2014, Project Zero là một nhóm các nhà phân tích bảo mật được Google tuyển dụng, người được giao nhiệm vụ tìm kiếm các lỗ hổng zero-day, các lỗi có thể hack bí mật được khai thác bởi bọn tội phạm, tin tặc nhà nước và các cơ quan tình báo.

“Gần đây chúng tôi đã xem xét các chính sách của mình và các mục tiêu mà chúng tôi hy vọng sẽ đạt được với chính sách công bố thông tin của mình. Do đó, chúng tôi đã quyết định thực hiện một số thay đổi đối với chính sách tiết lộ lỗ hổng của chúng tôi vào năm 2020. Chúng tôi sẽ bắt đầu bằng cách mô tả các thay đổi đối với chính sách và sau đó thảo luận về lý do đằng sau những thay đổi này “, Tim Willis, Quản lý, Dự án Zero, đã viết trong một bài đăng trên blog vào thứ ba.

“Đối với các lỗ hổng được báo cáo bắt đầu từ ngày 1 tháng 1 năm 2020, chúng tôi đang thay đổi Chính sách tiết lộ: Toàn bộ 90 ngày theo mặc định, bất kể khi nào bọ cánh cứng đã được sửa. ”

Nếu có thỏa thuận chung giữa nhà cung cấp và Project Zero, báo cáo lỗi có thể được mở cho công chúng trước 90 ngày trôi qua.

Ví dụ: một nhà cung cấp muốn đồng bộ hóa việc mở báo cáo theo dõi của chúng tôi với các ghi chú phát hành của họ để giảm thiểu sự nhầm lẫn và câu hỏi của người dùng.

“Sửa lỗi trong 20 ngày? Chúng tôi sẽ phát hành tất cả các chi tiết vào Ngày 90. Khắc phục lỗi trong 90 ngày? Chúng tôi sẽ phát hành tất cả các chi tiết vào Ngày 90”, Willis lưu ý.

Gã khổng lồ công nghệ cho biết họ sẽ thử chính sách này trong 12 tháng, và sau đó xem xét liệu có nên thay đổi lâu dài hay không.

  .



Nguồn GadgetsNow

Chúng tôi rất vui khi biết đánh giá của bạn

Leave a reply

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Gia Tot
Logo
Enable registration in settings - general